
Quiver è lo strumento per gestire tutti i tuoi strumenti per il bug bounty hunting e il penetration testing.
Quiver è uno spazio di nomi organizzato di funzioni shell che precompilano i comandi nel tuo terminale, così da poter abbandonare la dipendenza da note, copia, incolla, modifica, copia e incolla di nuovo. Quiver ti aiuta a ricordare come usare ogni strumento del tuo arsenale e non li nasconde dietro script difficili da mantenere o aggiornare. Invece, con Quiver puoi costruire un flusso di lavoro componibile e immediato per ogni situazione.
Quiver non copre tutti gli strumenti, è la mia collezione personale curata, che continuo ad ampliare e aggiornare. Ci sono così tanti strumenti per molti diversi tipi di impegni e target, quindi cerco di concentrarmi solo su strumenti mantenuti e attuali. Sentiti libero di richiedere l'inclusione dei tuoi strumenti preferiti nella lista delle issue.
Dopo mesi di duro lavoro durante il lockdown, sono felice di presentare la versione 1.0 di Quiver! Questa versione contiene molti miglioramenti rispetto alle versioni precedenti, come l'aiuto gli installatori per namespace, variabili di riempimento automatico come RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL e impostazioni di configurazione globale per personalizzare opzioni come un menu delle tue wordlist preferite. Se hai usato Quiver in precedenza, molti dei cambiamenti nella 1.0 sono modifiche di rottura. Ti preghiamo di familiarizzare con i nuovi comandi usando qq-help. Se in precedenza memorizzavi i valori di Quiver in .zshrc, la maggior parte di questi possono ora essere memorizzati come variabili globali usando qq-vars-global.
Quiver richiede quanto segue:
Clona il repo nella cartella dei plugin personalizzati di OMZ.
git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver
Modifica ~/.zshrc per caricare il plugin.
plugins=(git quiver)
Sorgente .zshrc per caricare il plugin e hai finito. Al primo caricamento, Quiver installerà alcuni pacchetti principali.
source ~/.zshrc
Quiver organizza i comandi in namespace che iniziano con qq-, come qq-enum-web o qq-recon-domains.
Per vedere una panoramica di tutti i namespace usa semplicemente qq-help. Ogni namespace ha anche il proprio comando di aiuto, come qq-enum-web-help, che fornisce un elenco dei comandi disponibili. Tutti i comandi supportano il completamento tramite tab e la ricerca.
Ogni namespace ha un comando qq-<namespace>-install che installa tutti gli strumenti pertinenti a quel namespace. Puoi installare solo gli strumenti di cui hai bisogno, o usare qq-install-all per eseguire gli installatori di tutti i namespace.
Quiver è pensato per fornire un flusso di lavoro componibile e immediato. Sostituisce il comune e doloroso flusso di lavoro grezzo fatto di lettura delle note, ricerca di un comando, copia, incolla, sostituzione dei valori con i valori del target, copia, incolla, esecuzione. Alcuni si affidano pesantemente a script o framework completamente automatizzati che eseguono tutti i comandi per un flusso di lavoro e restituiscono dati ben formattati. Sebbene questi script siano ottimi per molti casi d'uso, possono spesso essere fragili, nascondere gli strumenti e le tecniche sottostanti ed essere complicati da modificare. Invece, Quiver ti offre una via di mezzo: puoi eseguire comandi rapidamente e facilmente con output ben organizzato, componendo il tuo flusso di lavoro al momento, a seconda dei target e del contesto.
Ecco un esempio di flusso di lavoro per il bug bounty hunting:
# if you have markdown notes, configure the path
qq-vars-global-set-notes
# set some session variables for the bounty target
qq-vars-set-project
qq-vars-set-domain
# generate scope files from the bounty url
qq-project-rescope
# save vars for other terminal sessions, qq-vars-load
qq-vars-save
# search for target files
qq-recon-org-files
# search downloaded files for urls
qq-recon-org-files-urls
# mine github repos for secrets
qq-recon-github-gitrob
# check dns records
qq-enum-dns-dnsrecon
# look for ASNs and networks
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4
# get subdomains
qq-recon-subs-subfinder
# resolve and parse subdomains
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse
# Download out robots.txt
qq-enum-web-dirs-robots
# ID a WAF if present
qq-enum-web-waf
# Parse SSL certs
qq-enum-web-ssl-certs
# Spider the site
qq-enum-web-gospider
# Brute force URIs
qq-enum-web-dirs-ffuf
# Read your notes
qq-notes